
L'objectif de ce projet était de réaliser un audit de sécurité d'un blog récemment lancé par Ackme Support Incorporated, en identifiant les vulnérabilités critiques avant la mise en ligne du site. La tâche consistait à trouver un moyen d'exécuter du code à distance et d'obtenir un accès au système cible.
Le but de ce projet était de réaliser un audit de sécurité d'un blog récemment lancé par Ackme Support Incorporated, en identifiant les vulnérabilités critiques avant la mise en ligne du site. La tâche consistait à trouver un moyen d'exécuter du code à distance et d'obtenir un accès au système cible.
Environnement & Configuration Système cible : Machine virtuelle vulnérable
Application : Fuel CMS
Version : 1.4
Exploit utilisé : CVE-2018-16763
Outils :
Exploit Python provenant de GitHub
nc (netcat) — pour recevoir le reverse shell
Étapes de l'attaque
Identification de l'application Après avoir déployé la machine vulnérable et y avoir accédé via l'interface web, il a été déterminé que le site exécutait Fuel CMS version 1.4, qui est vulnérable à l'exécution de code à distance (RCE).
Recherche d'un exploit fonctionnel Les premières tentatives utilisant des scripts d'Exploit-DB ont entraîné des erreurs d'exécution. Après des recherches supplémentaires, un exploit fonctionnel a été trouvé sur GitHub :
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
Le script a été enregistré localement sous le nom fuel-cms.py.
nc -lvnp 8081 4. Lancement de l'exploit L'exploit Python a été exécuté avec l'adresse IP de la victime. Après avoir saisi la commande shell_me, un reverse shell a été établi avec succès.
cd /home/ubuntu cat flag.txt Drapeau : THM{ACKME_BLOG_HACKED}
Conclusion Ce projet a démontré avec succès comment exploiter une vulnérabilité connue dans Fuel CMS pour obtenir un accès shell à distance. Bien que les scripts initiaux aient échoué, la persévérance et l'exploration de sources alternatives (comme GitHub) ont conduit à une exploitation réussie.